EDR(Endpoint Detection and Response)は、パソコンやサーバーなどのエンドポイントを継続的に監視し、不審な挙動の検知・調査・対応を支援するセキュリティ対策です。
本ページでは、EDRの基本的な仕組みから、製品の比較・選び方、関連する製品・サービス、最新記事、お役立ち資料までまとめています。
EDRとは
EDRは、エンドポイント上のプロセスや通信、ファイル操作などの情報を収集し、サイバー攻撃につながる不審な挙動の検知や調査を支援する仕組みです。
従来型のアンチウイルスとは役割が異なり、侵入を完全に防ぐことだけではなく、侵入後の検知・調査・対応までを想定しています。
EDR製品の比較・選び方
EDR製品を比較する際は、検知機能だけでなく、対応OS、既存環境との連携、運用体制、MDRなどの運用支援サービスの利用可否なども確認する必要があります。
製品一覧、具体的な製品比較、公的機関のガイドラインを踏まえた選定基準をそれぞれ確認できます。
EDRの関連記事
EDRの導入・運用、サイバー攻撃事例、製品動向など、EDRに関連する最新記事を掲載しています。
EDRのお役立ち資料
EDRの導入や運用、セキュリティ対策の検討に役立つ資料を掲載しています。